微过滤驱动中文件加密标识的实现*
2012-08-13陈金山
通信技术 2012年9期
关键词:方法
陈金山
(广州军事体育进修学院,广东 广州 510502)
0 引言
计算机的普及和信息化的推广应用,单位内部的各种文档:标书、报表、设计图纸等机密信息大量的以电子文档的形式存放在计算机中,为确保这些文档不被非法泄露,各类防止电子文档泄密的方法应运而生:如通过企业环境下的Web service安全技术来保障企业信息系统整体安全性、可靠性的思路[1],采用无盘工作站+信息中心设计模式实现涉密单位办公自动化的方案[2]等,但从内网安全角度及信息泄密案件来看,只要是明文文件在硬盘上保存,无论是访问控制、设备监控、安全审计等手段都无法从根源上彻底解决信息安全问题。一种有效的方法就是直接对信息的载体和源头终端的文档进行访问控制和加密[3]。随着文件系统过滤驱动技术的成熟,使用文件系统过滤驱动技术对重要文件进行透明加密已成为解决文件安全保护的重要技术手段[4-5],但是使用文件系统过滤驱动实现对文档动态透明加解密时,首先要解决动态透明加解密中区分加密文件与非加密文件的问题。一种方法是,在文件以外的地方保存这个信息。比如另建一个隐藏文件,保存当前目录下其他文件的加密标识。这种方法的缺点是文件移动、打包压缩或者通过网络发送后文件标识很容易丢失。最后可以得出一条结论:加密标识应该保存在文件本身。即是采用文档标识技术,把文档加密标识嵌入文档本身,避免由于文件的移动而造成加密标识丢失的可能性[6]。……
登录APP查看全文
